|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Sergey Korolew 2:6053/1.2 30 Oct 2004 21:01:24 To : vas@mpeks.tomsk.su Subject : FAQ -------------------------------------------------------------------------------- 30 Окт 04 14:19, Victor Sudakov писал к Ilya Kulagin: VS> Странно. Я совершенно точно знаю, что несколько PPTP содинений изнутри VS> через natd на один и тот же VPN концентратор работают. Работают. Вот как они работают: vpn# ngctl msg ng11:inet.ppp.link0.lower getpeername Rec'd response "getpeername" (6) from "ng11:inet.ppp.link0.lower": Args: inet/10.1.1.25 vpn# ngctl msg ng20:inet.ppp.link0.lower getpeername Rec'd response "getpeername" (6) from "ng20:inet.ppp.link0.lower": Args: inet/10.1.1.25 Как видишь, адрес у клиентов один и тот же, там nat. Какой именно не знаю. vpn# ngctl msg ng11:inet.ppp.link0 getstats Rec'd response "getstats" (3) from "ng11:inet.ppp.link0": Args: { xmitPackets=20498 xmitOctets=5771023 xmitLoneAcks=9886 recvPackets=43041 recvOctets=6198055 recvBadCID=32350 recvLoneAcks=805 } vpn# ngctl msg ng20:inet.ppp.link0 getstats Rec'd response "getstats" (3) from "ng20:inet.ppp.link0": Args: { xmitPackets=8412 xmitOctets=1939263 xmitLoneAcks=3851 recvPackets=74040 recvOctets=11099112 recvBadCID=69773 recvLoneAcks=416 } Обрати внимание на recvBadCID на каждом интерфейсе. Пакеты _дублируются_ на оба модуля и, соответственно, не принадлежащие этому клиенту дропаются. И если mpd спокойно относится к подобному то не факт что другие vpn-сервера будут терпеть... Поптопу тоже пофиг, кстати. VS> Видимо, вместо номера порта модифицируется какое-то поле в GRE VS> заголовке. Подробнее надо смотреть исходники libalias. Тут как раз все понятно. Всего наилучшего, Sergey aka DS --- GoldED+/W32 snapshot-2001.03.04 * Origin: Hету. Придумывать лень. (2:6053/1.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22204183cc26.html, оценка из 5, голосов 10
|